adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
To VPN or not to VPN?
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ИНТЕРНЕТ/СЕТИ
Автор Сообщение
dipp
Эксперт
СообщениеДобавлено: Пн 27-10-08 : 03-31    Заголовок сообщения: To VPN or not to VPN? Ответить с цитатой

Доброго здравия, товарисчи. Обрисую суть проблемы.

Есть комп №1 с одной сетевой картой, подключенный напрямую к Новотелекому с безлимитным тарифом.
Есть комп №2, подключенный не напрямую к НТК, но который хочет иметь инет с компа №1 для выгоды в цене трафика.
Замечание. Комп №2 подключен к локальной сети N, которая находится за несколькими NATами, но маршруты к IP Новотелекома там прописаны и все IP НТК пингуются и работают.

Сейчас комп №2 имеет инет с компа №1 через сокс прокси. На компе №2 установлен Proxifier, который большую часть программ пускает через себя и дальше через сокс компа №1.

Проблема в том, что не все программы хотят работать через проксификатор и собственных настроек прокси они не имеют.

Задача. Хочется сделать VPN соединение с компа №2 на комп №1, дабы перестать использовать Proxifier и дать винде собственноручно отправлять все внешние запросы на ВПН шлюз. Реализация планировалась такой - на компе №1 расшарить ЛВС через стандартную службу шаринга инета, на компе №2 подключаться и пользоваться. Здесь вылезла первая проблема - винда не разрешает пользоваться ICS при наличии всего одной сетевухи. Проблема была решена установой Хамачи (он создает виртуальную сетевуху). Весь этот фокус проверялся на Windows XP и всё успешно заработало (хвала Аллаху). Но в дальнейшем вылезла самая большая проблема - на компе №1 установлена Виста, и как выяснилось, служба шаринга интернета в ней сильно упрощена и не позволяет раздавать инет подключенному ВПН клиенту. Было перепробовано много вариантов, прочитано несколько нехороших мессаг на буржуйских форумах о такой проблеме висты и выяснено, что так, как хотелось и так, как работало на WinXP, на висте не работает.

Теперь такой вопрос - можно ли сделать такую систему сторонним софтом? Приглядываюсь на Kerio Winroute, у него вроде есть свой ВПН сервер/клиент, который теоретически может позволить запустить такую систему. Но без 100% уверенности не хочу его ставить.

Переход на компе №1 на WinServer/XP/Linux и вобще любую другую операционку не предлагать.

Или может быть можно сделать инет на компе №2 через комп №1 как-то по-другому? Без ВПН? Что ещё может предложить винда в этом плане? Тупо шлюз прописать не могу, ибо в роли шлюза должен стоять тот шлюз, который пускает меня сначала к НТК. Второй шлюз же нельзя указать где-нибудь?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
TROLL_
Эксперт
СообщениеДобавлено: Пт 6-02-09 : 19-19    Заголовок сообщения: Ответить с цитатой

не знаю насколько теперь это тебе актуально. сделай обычное подключение входящее, на втором подключение по впн.
во входящем задай все параметры. должно работать.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
dipp
Эксперт
СообщениеДобавлено: Пт 6-02-09 : 23-02    Заголовок сообщения: Ответить с цитатой

Цитата:
сделай обычное подключение входящее, на втором подключение по впн.
во входящем задай все параметры. должно работать

Это работает по дефолту на XP (шаринг лан соединения работает на все другие соединения, включая входящие впн коннекты), но на висте шаринг работает только на другую сетевую карточку (на впн не распространяется). С этой задачей на любой операционке без проблем справляется Kerio WinRoute, проверено.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
noobas
Эксперт
СообщениеДобавлено: Сб 7-02-09 : 01-07    Заголовок сообщения: Ответить с цитатой

посмотри в сторону openvpn
он и для винды есть, кто то на нашем форуме уже настраивал его
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
dipp
Эксперт
СообщениеДобавлено: Сб 7-02-09 : 03-58    Заголовок сообщения: Ответить с цитатой

опенвпн умеет делать нат?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
TROLL_
Эксперт
СообщениеДобавлено: Сб 7-02-09 : 17-22    Заголовок сообщения: Ответить с цитатой

dipp
нет конечно, openvpn не предназначен для этого, это просто ВПН.

незнаю как на висте, но если на XP чтоб заработала маршрутизация нада ключ в реестре поправить. в гугле глянь. и второе. нада посмотреть в службы, включена ли там маршрутизация. и объединять ничего не придется.
прокинуть маршруты и все.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
dipp
Эксперт
СообщениеДобавлено: Вс 8-02-09 : 00-11    Заголовок сообщения: Ответить с цитатой

Да с XP вобще проблем нет, там все работает и без OpenVPN. Проблема с вистой - на ней НАТ работает только для одной задачи - раздавать интернет на вторую сетевую карточку, больше у меня никак не удалось его запустить на что-то другое (реестр правил).
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
TROLL_
Эксперт
СообщениеДобавлено: Вс 8-02-09 : 01-55    Заголовок сообщения: Ответить с цитатой

dipp

пока ничего не скажу. из отпуска выйду гляну. отпишусь.

вот посмотрел. действительно ни как не сделаешь. это был ед-ный вариант.
с openvpn бился Ап стену друже! думал пойдет, неа Shocked , днс проходит, а все остальное глухо. короче только сторонний софт с поддержкой нат.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ИНТЕРНЕТ/СЕТИ Часовой пояс: GMT + 7
Страница 1 из 1

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы